Ir al contenido

Centro legal

Política de privacidad

Qué datos usamos, para qué, con quién los compartimos y qué derechos podés ejercer.

Vigente desde
21 de julio de 2026
Versión
2026-07-21
A quién aplica
Merchants, compradores, destinatarios, visitantes y contactos.

En pocas palabras

  • Usamos sólo los datos necesarios para operar, proteger, facturar y mejorar gifty.
  • El Merchant controla los datos de sus compradores y destinatarios; gifty los procesa bajo sus instrucciones.
  • No vendemos ni alquilamos datos personales; podés ejercer tus derechos escribiendo a hola@crossup.ai.

1. Alcance, responsable y roles

Esta Política describe cómo APPS 4 SELLERS CORP, con domicilio en 470 Ansin Blvd, Suite K, Hallandale Beach, FL 33009, Estados Unidos ("gifty"), trata datos personales en relación con la plataforma gifty, sus sitios (gifty.lat y app.gifty.lat) y sus comunicaciones. Aplica a merchants y sus usuarios, a compradores y destinatarios de gift cards, a visitantes de los sitios y a contactos comerciales.

Gifty actúa en dos roles distintos. Como responsable o controlador, decide cómo tratar los datos de la cuenta del Merchant, la relación comercial, la facturación, la seguridad, el soporte y los sitios. Como encargado u operador, procesa los datos de compradores y destinatarios que el Merchant carga o hace procesar en el Servicio, siguiendo sus instrucciones y el Acuerdo de tratamiento de datos (DPA): en ese caso el Merchant define las finalidades y los medios esenciales, y esta Política se complementa con el aviso de privacidad del propio Merchant.

2. Qué datos tratamos y de dónde provienen

Según tu relación con gifty, podemos tratar las siguientes categorías de datos:

  • Identificación y contacto profesional: nombre, email, teléfono, cargo, empresa, país e idioma.
  • Cuenta y tienda: usuario, rol, permisos, identificadores de la tienda y de la Plataforma de ecommerce, configuración, catálogo y plantillas.
  • Datos comerciales y de facturación: plan, suscripción, facturas, datos fiscales y referencias de pago (nunca los datos completos de la tarjeta).
  • Datos de gift cards: nombre y contacto del comprador y del destinatario (email o teléfono), mensaje del regalo, fecha y canal de entrega, pedido asociado, importe, moneda, estado, saldo y movimientos de canje.
  • Datos técnicos y de seguridad: dirección IP, identificadores de dispositivo y navegador, sesión, registros de acceso y eventos de seguridad.
  • Datos de uso y rendimiento: interacciones con el producto, métricas de errores y desempeño, preferencias y consentimientos.
  • Soporte y comunicaciones: mensajes, reclamos y su historial.

Los datos provienen de vos, del Merchant que opera la tienda, de la Plataforma de ecommerce y demás integraciones habilitadas, de nuestros proveedores y del uso del Servicio. No pidas ni envíes datos sensibles (salud, religión, biometría, etc.) en campos de texto libre como el mensaje del regalo: no los necesitamos ni queremos tratarlos.

3. Para qué usamos los datos y con qué base legal

Tratamos datos personales para las siguientes finalidades, con las bases legales que la normativa de cada jurisdicción exige (ejecución del contrato, obligación legal, interés legítimo proporcional o consentimiento):

  • Prestar el Servicio: crear y administrar cuentas, autenticar usuarios, configurar tiendas, emitir, entregar y conciliar gift cards, y registrar canjes (contrato).
  • Facturar y cobrar suscripciones, emitir comprobantes y cumplir obligaciones contables y fiscales (contrato y obligación legal).
  • Brindar soporte y responder consultas y reclamos (contrato e interés legítimo).
  • Proteger el Servicio: prevenir fraude y abuso, custodiar códigos de gift cards, auditar accesos y responder incidentes (interés legítimo y obligación legal).
  • Comunicar información operativa: confirmaciones, avisos de entrega, saldo, vencimientos, cambios del servicio y avisos legales (contrato).
  • Enviar comunicaciones comerciales propias, siempre con posibilidad de baja y, donde la ley lo exige, sólo con consentimiento previo (consentimiento o interés legítimo, según la jurisdicción).
  • Medir y mejorar el producto con analítica minimizada y, cuando los datos lo permiten, agregada o anonimizada (interés legítimo).
  • Cumplir la ley y defender derechos ante reclamos o requerimientos de autoridad (obligación legal e interés legítimo).

No usamos los datos para finalidades incompatibles con las declaradas, y no vendemos ni alquilamos datos personales a terceros.

4. Compradores y destinatarios de gift cards

Cuando comprás o recibís una gift card de una tienda que usa gifty, la relación comercial es con esa tienda (el Merchant), que es la responsable de tus datos como cliente. Gifty procesa tus datos por cuenta del Merchant para ejecutar la operación que pediste: emitir la gift card, entregarla al destinatario por el canal elegido, mostrar saldo y estado, registrar canjes, prevenir fraude y dar soporte.

Recibir una gift card no te suscribe a marketing de gifty ni del Merchant: cualquier comunicación promocional posterior requiere la base legal que exija tu país y siempre incluye la posibilidad de baja. Si querés ejercer derechos sobre datos que cargó el Merchant, podés dirigirte a la tienda o escribirnos: remitiremos tu pedido al Merchant y lo asistiremos, como se explica en la sección 11.

5. Datos de pago y facturación

Los pagos se procesan a través de proveedores especializados (como Mercado Pago o Stripe). Los datos completos de la tarjeta o del medio de pago se ingresan directamente en los formularios de esos proveedores y nunca se almacenan en los sistemas de gifty; nosotros conservamos sólo referencias (tokens), estado, importe, moneda, comprobantes y los datos fiscales necesarios para facturar y cumplir la ley. Nunca envíes datos completos de tarjeta por email, chat o tickets de soporte.

6. Cookies y tecnologías similares

Usamos cookies y almacenamiento local en tres categorías:

  • Esenciales: sesión, autenticación, seguridad, prevención de fraude, preferencias de tema e idioma. Sin ellas el Servicio no funciona y no requieren consentimiento.
  • Analítica y rendimiento: métricas de uso, errores y desempeño (por ejemplo, PostHog y Sentry), configuradas con minimización de datos.
  • No usamos cookies de publicidad de terceros ni participamos en redes de publicidad comportamental.

Donde la ley exige consentimiento previo para tecnologías no esenciales, no se activan hasta obtenerlo. Podés borrar o bloquear cookies desde tu navegador; las esenciales son necesarias para operar el Servicio.

7. Comunicaciones

Las comunicaciones transaccionales (confirmaciones, entregas de gift cards, avisos de saldo o vencimiento, alertas de seguridad, avisos de facturación y cambios legales) son necesarias para el Servicio y no pueden desactivarse mientras la relación exista. Las comunicaciones promocionales son opcionales: toda pieza incluye identificación del remitente y un mecanismo de baja que se aplica sin demora y sin afectar los avisos operativos.

8. Con quién compartimos datos

Compartimos datos personales sólo en la medida necesaria y con las siguientes categorías de destinatarios:

  • Proveedores de infraestructura: hosting, base de datos, almacenamiento y red (Vercel, Neon, Cloudflare).
  • Procesamiento de tareas y jobs (Trigger.dev).
  • Comunicaciones: email transaccional y WhatsApp (Resend, Kapso).
  • Pagos y facturación: Mercado Pago, Stripe, Tus Facturas.
  • Observabilidad y analítica: errores y métricas de uso (Sentry, PostHog).
  • La Plataforma de ecommerce del Merchant (por ejemplo, Tiendanube) y las integraciones que el Merchant habilite, que pueden actuar como responsables independientes.
  • Asesores profesionales, auditores y autoridades cuando la ley lo exige o para ejercer o defender derechos.
  • Un adquirente o sucesor en el marco de una fusión, adquisición o reorganización societaria, con protecciones equivalentes y aviso cuando la ley lo requiera.

Todos nuestros proveedores tratan datos bajo contratos que limitan el uso a la prestación del servicio contratado y exigen medidas de seguridad. No vendemos ni alquilamos datos personales.

9. Transferencias internacionales

Nuestra infraestructura está distribuida y algunos proveedores procesan datos fuera de tu país, incluyendo Estados Unidos y, para la base de datos principal, la región de San Pablo, Brasil. Cuando transferimos datos personales desde Argentina, Brasil u otra jurisdicción con requisitos de transferencia internacional, usamos un mecanismo válido —decisión de adecuación, cláusulas contractuales aprobadas, normas corporativas vinculantes u otra herramienta reconocida— junto con medidas complementarias de seguridad. Podés pedir información sobre los mecanismos aplicables escribiendo a hola@crossup.ai.

10. Cuánto tiempo conservamos los datos

Conservamos cada categoría de datos sólo el tiempo necesario para su finalidad:

  • Datos de cuenta y tienda: mientras la cuenta esté activa y durante un período razonable posterior para permitir reactivación y defensa de derechos.
  • Datos de gift cards: mientras la gift card tenga potencial operativo (vigencia, canje, reclamos) y luego según instrucciones del Merchant bajo el DPA.
  • Datos de facturación y fiscales: por los plazos de conservación contable y tributaria de cada jurisdicción.
  • Registros de seguridad y auditoría: por períodos limitados y proporcionales a su finalidad.
  • Backups: se eliminan por rotación en ciclos regulares; los datos eliminados del sistema activo permanecen aislados en backups hasta completarse la rotación.

Al terminar la relación con un Merchant, devolvemos o eliminamos los datos procesados por su cuenta conforme al DPA. Los datos irreversiblemente anonimizados dejan de ser personales y pueden conservarse con fines estadísticos.

11. Tus derechos y cómo ejercerlos

Según tu jurisdicción, tenés derecho a pedir acceso, confirmación de tratamiento, rectificación, actualización, portabilidad, anonimización, bloqueo, supresión, oposición, limitación del tratamiento, retiro del consentimiento y revisión de decisiones automatizadas. En Argentina podés además reclamar ante la Agencia de Acceso a la Información Pública (AAIP); en Brasil, ante la Autoridad Nacional de Protección de Datos (ANPD); en otras jurisdicciones, ante la autoridad de control que corresponda.

Para ejercer cualquier derecho escribí a hola@crossup.ai indicando tu país, tu relación con gifty (merchant, comprador, destinatario, visitante) y qué pedís. Verificaremos tu identidad de forma proporcional al riesgo y responderemos dentro de los plazos legales de tu jurisdicción. Si los datos fueron cargados por un Merchant y gifty actúa como encargado, remitiremos el pedido al Merchant responsable y lo asistiremos para responderte. Ejercer tus derechos nunca genera un trato discriminatorio.

12. Cómo protegemos la información

Aplicamos medidas técnicas y organizativas proporcionales al riesgo, que incluyen:

  • Cifrado de datos en tránsito y gestión segura de secretos y credenciales.
  • Aislamiento de datos por comercio (arquitectura multi-tenant con separación por merchant).
  • Acceso restringido por necesidad y con el menor privilegio, con registro y revisión de accesos.
  • Registros estructurados de auditoría para operaciones sensibles.
  • Backups regulares, monitoreo, gestión de vulnerabilidades y prácticas de desarrollo seguro.
  • Evaluación de seguridad de proveedores y contratos de tratamiento con cada uno.

Ninguna transmisión ni almacenamiento es infalible; por eso mantenemos también un proceso de respuesta a incidentes, descrito en la sección siguiente.

13. Incidentes de seguridad

Si detectamos un incidente de seguridad que afecte datos personales, lo investigaremos, mitigaremos sus efectos y notificaremos sin demora indebida a los merchants afectados y, cuando la ley lo exija, a las autoridades y a los titulares, informando la naturaleza del incidente, las categorías y el volumen aproximado de datos involucrados, las consecuencias probables y las medidas adoptadas. Las notificaciones se irán actualizando a medida que avance la investigación.

14. Menores de edad

Gifty es un servicio comercial dirigido a adultos y no está dirigido a menores de edad. No recolectamos deliberadamente datos de menores. Si un Merchant permite que menores compren en su tienda, es su responsabilidad cumplir las normas aplicables. Si creés que tratamos datos de un menor sin la autorización debida, escribinos a hola@crossup.ai y los eliminaremos conforme a la ley.

15. Decisiones automatizadas

Usamos reglas y sistemas automáticos para operar el Servicio —por ejemplo, para detectar patrones de fraude o abuso—, pero no tomamos decisiones basadas exclusivamente en tratamiento automatizado que produzcan efectos legales significativos sobre las personas sin intervención humana. Si eso cambiara, informaremos la lógica general involucrada, las consecuencias previstas y los derechos disponibles, incluyendo el de pedir revisión humana.

16. Regalos secretos e identidad del remitente

Cuando el comprador elige la opción Regalo secreto, el destinatario ve una etiqueta genérica en lugar del nombre del remitente. Es una preferencia de presentación, no un anonimato real: el Merchant y Gifty conservan la identidad real del comprador y los datos necesarios para operar la entrega, prevenir fraude, brindar soporte, mantener registros de auditoría y cumplir la ley. La identidad puede además revelarse por comprobantes de compra, mensajes del propio comprador, contacto fuera de la plataforma o un requerimiento legal.

17. Cambios y contacto

Publicaremos cada nueva versión de esta Política con su fecha de vigencia y avisaremos los cambios materiales por el Servicio o por email antes de que entren en vigencia. Para consultas de privacidad o ejercicio de derechos: hola@crossup.ai — APPS 4 SELLERS CORP, 470 Ansin Blvd, Suite K, Hallandale Beach, FL 33009, Estados Unidos.